CISO助手
完成度
0%(0/29)
评估报告
NIST

联邦信息系统的 NIST 应急计划指南 Rev 1

控制项模式

联邦信息系统应急计划指南,帮助组织制定、实施和维护有效的应急计划。

版本: Rev 1覆盖状态: 完整覆盖 (58/58)控制项/量表/总计: 29/29/58当前展示: 1 / 296 个分类
AC.NP您是否已记录了通知策略和方法的流程?控制项
Activation / 通知程序

停电或中断可能会在有或没有事先通知的情况下发生。例如,通常会提前通知某个地区预计受到飓风影响,或者某个日期预计会出现计算机病毒。然而,设备故障或刑事行为可能不会有任何通知。通知程序应在计划中记录,以应对这两种情况。程序应描述在工作时间和非工作时间通知恢复人员的方法。及时通知对于减少系统中断的影响非常重要;在某些情况下,它可能提供足够的时间,让系统人员优雅地关闭系统,以避免系统硬崩溃。在停电或中断发生后,应向停电评估团队发送通知,以便其确定情况的状态并采取适当的后续措施。标准:您已记录所有通知程序 | 您已描述工作时间内及非工作时间的通知方式 | 通知策略还定义了在特定人员无法联系时应遵循的程序

评估
评估状态:
评估备注: